
IOCPARSER.COM ist ein schneller und zuverlässiger Dienst, der es Ihnen ermöglicht, IOCs und Intelligence aus verschiedenen Datenquellen zu extrahieren.
IOC Scraper nutzt den IOCPARSER-Dienst, um IOCs aus verschiedenen Vendor-Blogs, PDFs und CSV-Dateien abzurufen. Das Parsen von IOCs ist ein zeitaufwändiger Prozess. Mit diesem Skript können IOCs automatisch extrahiert und aggregiert werden.
IOC Scraper unterstützt eine Vielzahl von IOC-Typen.
| IOC-TYP | STATUS |
|---|---|
| ASN | Unterstützt |
| IPv4, IPv6 | Unterstützt |
| URL, Domain | Unterstützt |
| Unterstützt | |
| MD5, SHA1, SHA256, Dateiname | Unterstützt |
| MAC-Adresse | Unterstützt |
| MITRE ATT&CK IDs | Unterstützt |
| YARA-Regeln | Unterstützt |
git clone https://www.github.com/chaitanyakrishna/iocscraper.git
pip3 install -f requirements.txt
python IOC_Scraper.py -h
___ ___ ____ ____
|_ _/ _ \ / ___| / ___| ___ _ __ __ _ _ __ ___ _ __
| | | | | | \___ \ / __| '__/ _` | '_ \ / _ \ '__|
| | |_| | |___ ___) | (__| | | (_| | |_) | __/ |
|___\___/ \____| |____/ \___|_| \__,_| .__/ \___|_|
|_|
usage: IOC_Scraper.py [-h] [-u URL] [-uL FILE_CONTAINING_URLS] [-t TIMEOUT] [-th THREADNUMBER] -o OUTPUT
IOC_Scraper v1.0
Optionale Argumente:
-h, --help show this help message and exit
-u URL, --url Single URL for Fetching IOCs
-uL FILE_CONTAINING_URLS, --url-list FILE_CONTAINING_URLS File Containing URL, One URL in One Line.
-t TIMEOUT, --timeout TIMEOUT HTTP Request Timeout. default=60
-th THREADNUMBER, --thread THREADNUMBER Parallel HTTP Request Number. default=100
Erforderliche Argumente:
-o OUTPUT, --output OUTPUT Output file name.
python iocscraper.py -u "http://targeturl.com" -o report
python iocscraper.py -uL urls.txt -o report
python IOC_Scraper.py -uL url_list.txt -o report
___ ___ ____ ____
|_ _/ _ \ / ___| / ___| ___ _ __ __ _ _ __ ___ _ __
| | | | | | \___ \ / __| '__/ _` | '_ \ / _ \ '__|
| | |_| | |___ ___) | (__| | | (_| | |_) | __/ |
|___\___/ \____| |____/ \___|_| \__,_| .__/ \___|_|
|_|
====================================================================================================
[Datum: 20-01-2022] [Zeit: 23:03:09] [INFO] Starte IOC Scraper ...
====================================================================================================
[*] ProgressBar: 14/14 [Hole IOC von: thehackernews.com] [Fehler: 0] ... 0] ... ...
[Datum: 20-01-2022] [Zeit: 23:03:13] [INFO] Entferne Duplikate ...
====================================================================================================
[Datum: 20-01-2022] [Zeit: 23:03:13] [INFO] Abgerufene IOCs von folgenden Domains
====================================================================================================
1. blog.aquasec.com
2. nationalcybersecurity.com
3. cofense.com
4. thehackernews.com
5. blog.sucuri.net
6. threats.amnpardaz.com
7. www.crowdstrike.com
8. www.bleepingcomputer.com
9. forensicitguy.github.io
10. marcusedmondson.com
11. rajhackingarticles.blogspot.com
12. research.checkpoint.com
13. www.reddit.com
14. www.zerofox.com
====================================================================================================
[Datum: 20-01-2022] [Zeit: 23:03:13] [INFO] Indikatoren für Kompromittierung (IOCs) - Statistiken
====================================================================================================
Domain : 52
URL : 26
IPv4 : 15
IPv6 : 0
ASN : 0
FILE_HASH_MD5 : 24
FILE_HASH_SHA1 : 16
FILE_HASH_SHA256 : 3
MITRE_ATTACK : 4
EMAIL : 3
CVE : 7
FILE_NAME : 59
YARA_RULE : 0
MAC_ADDRESS : 0
====================================================================================================
[Datum: 20-01-2022] [Zeit: 23:03:13] [INFO] Gesamtanzahl IOCs: 209
====================================================================================================